Esta Política de Privacidade explica quais dados pessoais a Clienza — plataforma operada por [RAZÃO SOCIAL], CNPJ [CNPJ], com sede em [ENDEREÇO] — coleta, por que, com quem compartilha, por quanto tempo guarda e quais são os seus direitos, conforme a Lei Geral de Proteção de Dados Pessoais (LGPD, Lei 13.709/2018) e o Marco Civil da Internet (Lei 12.965/2014). Ela integra os Termos de Uso.
1. A quem esta Política se aplica
1.1. Esta Política se aplica a:
- Clientes e Usuários: quem cria uma conta na Clienza (o titular do negócio) e os membros da equipe que ele convida;
- Visitantes do site institucional (useclienza.com.br) e de suas páginas;
- Clientes finais dos nossos Clientes: pessoas que interagem com um negócio por meio da Clienza (por exemplo, quem responde a um anúncio, conversa no WhatsApp com o atendente de IA ou tem um agendamento registrado no CRM).
1.2. Se você é Cliente final de um negócio que usa a Clienza, o responsável principal pelos seus dados é esse negócio (ver seção 2). Esta Política explica a nossa parte no tratamento e como você pode exercer seus direitos.
2. Quem é responsável: controlador e operador
2.1. Dados da conta — Clienza é controladora. Em relação aos dados dos Clientes e Usuários (cadastro, cobrança, uso da Plataforma, suporte, comunicações), a Clienza decide as finalidades e os meios do tratamento e, portanto, é a controladora.
2.2. Dados dos Clientes finais — Clienza é operadora. Em relação aos dados que o Cliente insere ou coleta pela Plataforma sobre seus próprios contatos (nome, telefone, conversas de WhatsApp, agendamentos, anotações no CRM, respostas a anúncios), o Cliente é o controlador e a Clienza atua como operadora: tratamos esses dados exclusivamente em nome do Cliente, conforme as instruções dele e para prestar o serviço contratado. Cabe ao Cliente ter base legal para esse tratamento, informar seus contatos e atender aos pedidos dos titulares; nós fornecemos as ferramentas e o apoio necessários.
2.3. Encarregado (DPO). O encarregado pelo tratamento de dados pessoais da Clienza pode ser contatado em [E-MAIL DO ENCARREGADO/DPO].
3. Quais dados tratamos
3.1. Dados da conta (Clientes e Usuários)
- Cadastro: nome do negócio, segmento, nome do responsável, e-mail, senha (armazenada apenas como hash), CPF ou CNPJ, telefone e endereço (usado na nota fiscal).
- Equipe: nome, e-mail, cargo e permissões dos Usuários convidados.
- Perfil do negócio e conteúdo: posicionamento, ofertas, diferenciais, público, região, tom de voz, textos, imagens, vídeos, documentos da base de conhecimento e configurações do atendente de IA.
- Estúdio de avatar: as gravações de vídeo e voz que você envia para criar o seu avatar (dados biométricos no sentido de imagem e voz), usadas exclusivamente para gerar vídeos na sua conta, com o seu consentimento.
- Integrações: identificadores e tokens de acesso das contas conectadas (Meta, WhatsApp Business), armazenados cifrados; métricas de campanhas e de anúncios.
- Pagamento: plano, ciclo, status da assinatura, histórico de faturas, notas fiscais, últimos 4 dígitos, bandeira e validade do cartão. Os dados completos do cartão são tratados pela Stripe e nunca passam pelos nossos servidores.
- Suporte e comunicações: mensagens trocadas com o suporte, pedidos de implantação assistida (telefone de contato, horários preferidos, observações).
3.2. Dados de uso (Clientes, Usuários e visitantes)
- Registros técnicos (logs): endereço IP, data e hora, navegador e sistema operacional, páginas e ações realizadas, identificador da sessão e erros — necessários para segurança, auditoria e cumprimento do Marco Civil da Internet (art. 15).
- Métricas de uso: quantidades de gerações de IA, imagens, vídeos, conversas e mensagens consumidas em cada período, para aplicar os limites do plano e exibir o uso na conta.
3.3. Dados dos Clientes finais (inseridos ou coletados pelo Cliente)
- Identificação e contato: nome, número de WhatsApp/telefone, e-mail e outras informações que a pessoa fornecer ou que o Cliente registrar.
- Conversas: o conteúdo das mensagens trocadas com o atendente de IA e com a equipe do Cliente no WhatsApp, inclusive mídias enviadas pela pessoa.
- Relacionamento: etapa no funil, tags, anotações, agendamentos (data, horário, serviço, profissional), histórico de atendimentos e origem (por exemplo, anúncio que gerou o contato).
- Conversões: eventos de conversão (por exemplo, "agendamento realizado") enviados de volta à Meta, de forma pseudonimizada (hash), para medir os anúncios do Cliente.
Não solicitamos, por padrão, dados sensíveis de Clientes finais. Se uma pessoa os enviar espontaneamente numa conversa (por exemplo, uma condição de saúde), eles são armazenados como parte da conversa sob a responsabilidade do Cliente controlador, que deve ter base legal e cautelas adequadas.
4. Para que usamos os dados e com que base legal
| Finalidade | Dados | Base legal (LGPD, art. 7º e 11) |
|---|---|---|
| Criar e manter a conta, autenticar Usuários, prestar as funcionalidades da Plataforma | cadastro, equipe, perfil, conteúdo, integrações | Execução de contrato (art. 7º, V) |
| Gerar conteúdo com IA, operar o atendente no WhatsApp, publicar anúncios e registrar agendamentos | conteúdo, integrações, dados de Clientes finais | Execução de contrato (Cliente) / operação em nome do controlador (Clientes finais) |
| Criar e usar o avatar de vídeo e voz | gravações do Estúdio | Consentimento (art. 7º, I; art. 11, I), revogável a qualquer momento |
| Processar pagamentos, emitir notas fiscais, controlar inadimplência | pagamento, CPF/CNPJ, endereço | Execução de contrato e cumprimento de obrigação legal (art. 7º, II) |
| Enviar comunicações operacionais (cobrança, renovação, mudanças nos termos, incidentes) | e-mail, telefone | Execução de contrato / obrigação legal |
| Prestar suporte e executar a implantação assistida | suporte, telefone, conta | Execução de contrato |
| Garantir a segurança, prevenir fraudes e abusos, aplicar limites de uso | logs, métricas, CPF/CNPJ | Legítimo interesse (art. 7º, IX) e obrigação legal (Marco Civil) |
| Melhorar o produto com estatísticas agregadas e anonimizadas | métricas, uso | Legítimo interesse; dados anonimizados não são dados pessoais |
| Enviar novidades e conteúdo sobre o produto | Legítimo interesse, com opção de descadastro a qualquer momento | |
| Cumprir ordens de autoridades e exercer direitos em processos | conforme necessário | Obrigação legal e exercício regular de direitos (art. 7º, II e VI) |
4.1. Não vendemos dados pessoais e não usamos os dados dos seus Clientes finais para finalidades próprias, para publicidade de terceiros ou para enriquecer perfis.
4.2. Inteligência artificial. Os dados enviados aos provedores de IA (texto, imagens, gravações de avatar, trechos de conversa) são usados apenas para gerar o conteúdo ou a resposta solicitada. Contratamos esses provedores em condições que não permitem usar os seus dados para treinar modelos de uso geral com identificação da sua conta. Decisões relevantes (por exemplo, publicar um anúncio com gasto real ou confirmar um agendamento em modo "com confirmação") dependem de ação humana do Cliente; a pessoa atendida pode sempre pedir para falar com um humano.
5. Com quem compartilhamos
5.1. Compartilhamos dados apenas com fornecedores necessários à operação (operadores ou, quando atuam por conta própria, controladores independentes), todos vinculados a contratos com obrigações de confidencialidade, segurança e uso limitado à finalidade:
| Fornecedor | Para quê | Dados | Onde |
|---|---|---|---|
| Google Cloud | hospedagem da aplicação, banco de dados, arquivos e backups | todos os dados da Plataforma | Região São Paulo (Brasil); backups podem ser replicados dentro do Brasil |
| Vercel | hospedagem do site institucional e da interface do aplicativo | logs de acesso, IP, páginas | EUA e rede de distribuição global |
| Stripe | processamento de pagamentos e cobrança recorrente | nome, e-mail, CPF/CNPJ, endereço, dados do cartão (coletados diretamente pela Stripe) | EUA (com padrões de segurança PCI DSS) |
| NFE.io | emissão de notas fiscais de serviço (NFS-e) | razão social/nome, CPF/CNPJ, endereço, e-mail, valor | Brasil |
| Meta Platforms (Facebook, Instagram, Meta Ads, WhatsApp Business Platform) | publicar e medir anúncios; enviar e receber mensagens de WhatsApp; registrar conversões | criativos, públicos, métricas; mensagens e telefones dos Clientes finais; eventos de conversão com identificadores em hash | EUA e outros países onde a Meta opera; a Meta é controladora independente para os seus próprios produtos |
| Google Gemini (Google Cloud / Vertex AI) | geração de textos, imagens e respostas do atendente de IA | perfil do negócio, ofertas, instruções, trechos de conversa necessários à resposta | Pode incluir processamento fora do Brasil |
| HeyGen | geração de vídeos com avatar | gravações de vídeo e voz do avatar, roteiros | EUA |
| [FERRAMENTA DE ANALYTICS DO SITE, SE HOUVER] | estatísticas de visitas ao site institucional | páginas, IP truncado, navegador | a definir |
5.2. Também podemos compartilhar dados: (a) com autoridades públicas, por ordem judicial ou obrigação legal; (b) com assessores (contadores, advogados, auditores) sob sigilo; e (c) em caso de reorganização societária (fusão, aquisição), com o sucessor, que ficará vinculado a esta Política.
5.3. Sub-operadores. Como operadora dos dados dos Clientes finais, usamos os fornecedores acima como sub-operadores. Avisaremos os Clientes sobre mudanças relevantes nessa lista com antecedência, pela atualização desta Política.
6. Transferência internacional de dados
6.1. Os dados principais da Plataforma ficam armazenados no Brasil (Google Cloud, região São Paulo). Alguns fornecedores listados na seção 5 processam dados em outros países, especialmente nos Estados Unidos.
6.2. Nessas transferências, adotamos as salvaguardas previstas na LGPD (art. 33) e na regulamentação da ANPD: cláusulas contratuais padrão ou equivalentes, verificação das práticas de segurança do fornecedor e limitação ao mínimo necessário. Você pode pedir mais informações sobre essas salvaguardas ao encarregado.
7. Por quanto tempo guardamos
| Dados | Prazo |
|---|---|
| Dados da conta e conteúdo do Cliente | Enquanto a conta estiver ativa. Após o fim da assinatura, guardados por 90 dias para permitir a reativação; depois, excluídos ou anonimizados |
| Encerramento da conta (exclusão definitiva, a pedido ou por nós) | Exclusão dos dados pessoais em até 30 dias após o encerramento; cópias em backups são sobrescritas em até 7 dias adicionais |
| Conversas do WhatsApp, contatos e agendamentos (Clientes finais) | Enquanto a conta do Cliente existir ou até o Cliente excluir o contato/conversa; seguem os mesmos prazos de encerramento acima. O Cliente pode definir prazos menores conforme sua própria política |
| Gravações do avatar | Enquanto o avatar existir na conta; excluídas quando você remover o avatar ou encerrar a conta, e revogar o consentimento |
| Registros de acesso (logs) | 6 meses, conforme o art. 15 do Marco Civil da Internet; depois, excluídos |
| Faturas, notas fiscais e dados fiscais | 5 anos após o fato gerador, por obrigação legal e tributária |
| Registros da aceitação dos Termos e de pedidos de titulares | Enquanto durar o prazo prescricional aplicável (em regra, 5 anos) |
| Dados necessários a processos ou investigações em curso | Até o encerramento definitivo |
7.1. Dados anonimizados (que não permitem identificar você) podem ser mantidos para estatísticas.
8. Seus direitos como titular
8.1. Nos termos do art. 18 da LGPD, você pode, a qualquer momento e gratuitamente:
- confirmar se tratamos seus dados e acessá-los;
- corrigir dados incompletos, inexatos ou desatualizados;
- pedir a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- pedir a portabilidade dos seus dados a outro fornecedor (exportamos contatos, conversas e agendamentos em formato estruturado);
- pedir a eliminação dos dados tratados com base no seu consentimento;
- obter informação sobre com quem compartilhamos seus dados;
- saber sobre a possibilidade de não dar consentimento e as consequências;
- revogar o consentimento (por exemplo, para o avatar);
- opor-se a tratamento baseado em legítimo interesse;
- pedir revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses.
8.2. Como exercer. Clientes e Usuários podem editar seus dados diretamente na Plataforma (Minha conta) ou escrever para [E-MAIL DO ENCARREGADO/DPO]. Respondemos em até 15 dias. Podemos pedir confirmação de identidade antes de atender.
8.3. Se você é Cliente final de um negócio que usa a Clienza, o controlador dos seus dados é esse negócio: procure-o primeiro (por exemplo, pelo próprio WhatsApp em que conversou). Se preferir, escreva para o nosso encarregado; encaminharemos o pedido ao negócio responsável e o ajudaremos a atendê-lo dentro do prazo.
8.4. Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) pelos canais em gov.br/anpd.
9. Cookies e tecnologias semelhantes
9.1. No aplicativo (área logada) usamos apenas:
- um cookie de sessão (
app_session), estritamente necessário para manter você autenticado; ele não é usado para rastreamento e expira ao encerrar a sessão ou após o prazo de segurança; - armazenamento local do navegador para preferências de interface (por exemplo, tema claro/escuro e itens já vistos), sem envio a terceiros.
Não há rastreadores de terceiros, pixels publicitários ou cookies de analytics dentro do aplicativo.
9.2. No site institucional usamos apenas cookies e armazenamento estritamente necessários ao funcionamento das páginas. Se adotarmos uma ferramenta de estatísticas de visitas, ela será listada aqui: [FERRAMENTA DE ANALYTICS DO SITE, SE HOUVER] — com IP truncado e sem cruzamento com dados de conta. O site não usa cookies de publicidade.
9.3. Você pode bloquear ou apagar cookies nas configurações do navegador; sem o cookie de sessão, porém, não é possível permanecer autenticado no aplicativo.
10. Segurança
10.1. Adotamos medidas técnicas e administrativas para proteger os dados pessoais (LGPD, art. 46), entre elas:
- criptografia em trânsito (HTTPS/TLS) em todo o site e aplicativo e nas comunicações com fornecedores;
- criptografia em repouso de segredos e tokens de integração, com chaves gerenciadas separadamente; senhas armazenadas apenas como hash;
- isolamento entre contas (cada workspace só acessa os próprios dados) e controle de acesso por cargo dentro da conta (owner, administrador, financeiro, marketing, atendimento ou personalizado), definido pelo Cliente;
- travas de segurança de mídia: nenhuma campanha gasta dinheiro real sem opt-in expresso e teto diário definido pelo Cliente;
- registros de atividade para auditoria e detecção de uso indevido;
- backups periódicos, armazenados no Brasil, e planos de recuperação;
- acesso da nossa equipe limitado ao necessário, com dever de confidencialidade.
10.2. Nenhum sistema é totalmente seguro. Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a ANPD e os titulares (ou o Cliente controlador, no caso dos Clientes finais) nos prazos e na forma exigidos pela LGPD e pela regulamentação da ANPD.
10.3. O Cliente também é responsável por parte da segurança: guardar as credenciais, definir permissões adequadas para a equipe, retirar acessos de quem sair e usar senhas fortes.
11. Crianças e adolescentes
11.1. A Plataforma não é destinada a menores de 18 anos e não criamos contas para eles.
11.2. Negócios de alguns segmentos (por exemplo, educação, escolas, cursos e atividades infantis) podem registrar, como Clientes finais, dados de alunos e de seus responsáveis. Nesses casos, o Cliente é o controlador e responsável por tratar os dados de crianças e adolescentes no melhor interesse deles e com a base legal adequada (LGPD, art. 14), inclusive obtendo o consentimento de um dos pais ou do responsável legal quando exigido, por configurar o atendente de IA para não solicitar dados desnecessários de menores e por atender aos pedidos dos responsáveis. A Clienza atua como operadora e ajudará o Cliente a cumprir essas obrigações.
12. Alterações desta Política
12.1. Podemos atualizar esta Política para refletir mudanças na lei, nos fornecedores, na Plataforma ou nas nossas práticas. A versão vigente, com a data de atualização, fica sempre publicada em useclienza.com.br/privacidade.
12.2. Mudanças relevantes (novas finalidades, novos compartilhamentos, redução de direitos) serão comunicadas com pelo menos 30 dias de antecedência, por e-mail e/ou aviso dentro do aplicativo. Se uma mudança depender do seu consentimento, ele será pedido de forma específica.
13. Contato
- Encarregado (DPO): [E-MAIL DO ENCARREGADO/DPO]
- Suporte: [E-MAIL DE SUPORTE]
- Controladora: [RAZÃO SOCIAL] · CNPJ [CNPJ] · [ENDEREÇO]
14. Versão e vigência
Versão 1.0, publicada em 23 de setembro de 2026, em vigor a partir dessa data.